Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline igrek_boy  
#1 Оставлено : 27 декабря 2013 г. 17:53:24(UTC)
igrek_boy

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.12.2013(UTC)
Сообщений: 7

Доброго времени суток.

Сегодня переводил компьютер бухгалтера с ХР на Вин7 х86
Руководствуясь подсказками сотрудника банка, сохранил папку с программой клиент-банк.
Сменил ОС.
Восстановил папку.
Установил КриптоПро 3.6. Никакие носители не добавлял.
Перезагрузил.
Вставил флэшку.
Запустил Клиент-Банк.
Появилось окно о принятии сертификата пользователя. Согласился.
Появилось окно с требованием ввести пароль к контейнеру пользователя.

Всё. На вопрос о пароле бухгалтер делает восьмиугольные глаза.
Конец года, заявление на выдачу нового ключа - затея бесперспективная...

Носитель - обычная флэшка. Не eToken, не RuToken. На старой системе (ХР) был установлен КриптоПро 3.0

Я перебрал все пароли, какие знал и помнил. Благо, что попыток может быть сколько угодно. Уже стал искать сайты с брут-программами.

Помогите, пожалуйста.
Offline igrek_boy  
#2 Оставлено : 28 декабря 2013 г. 11:53:54(UTC)
igrek_boy

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.12.2013(UTC)
Сообщений: 7

неужели никого нет, кто бы мог помочь?
для подписи заявления надо ехать 800 км. Ну не получится ведь. Пока командировку оформлять, пока ехать... Да потом еще это подписанное заявление в банке рассматривают...
Ведь флэшка-то целая, и сертификат пользователя годен до конца 2014 года. Но как быть-то?
Offline Андрей Писарев  
#3 Оставлено : 28 декабря 2013 г. 22:06:45(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,513
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Автор: igrek_boy Перейти к цитате

Сегодня переводил компьютер бухгалтера с ХР на Вин7 х86


ОС с ХР сохранилась?
Техническую поддержку оказываем тут
Наша база знаний
Offline igrek_boy  
#4 Оставлено : 29 декабря 2013 г. 11:11:38(UTC)
igrek_boy

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.12.2013(UTC)
Сообщений: 7

если б было так всё просто... но спасибо за ответ.
операционка просто сменилась на компе. Надо было мне образ хотя бы забэкапить. Но... понадеялся на заверения работников банка об отсутствии трабл. И вот...
вчера убил свой выходной на попытки оживить.

на флэшке 4 контейнера:
<Фамилия Имя Отчество 2>
<Фамилия Имя Отчество 3>
<Фамилия Имя Отчество 4>
<Фамилия Имя Отчество 5>

Причём на кириллице, с пробелами.

Первые три уже недействительны. Рабочий - последний контейнер. С действительным сертификатом, до конца 2014 года. Но после смены операционки, клиент-банк известил о получении от банка нового сертификата, попросил его принять. Я согласился. Программа попыталась, видимо, засунуть этот сертификат в рабочий контейнер, но ей потребовался пароль. В принципе, оно и понятно - КриптоПро ведь, в отличие от клиент-банка, ставился с нуля, и ничего про флэшку не знал.
На ХР был КриптоПро версии 3. Я подумал - может, имеет место пресловутая ошибка, когда КриптоПро требует пароль, даже если был введён верный.
Скачал repair_cont, запустил... Но результата нет. В открывшемся графическом окне программы, вверху - приглашение вставить рабочий ключ пользователя. Слева, в дереве, отображается дисковод Е - флэшка. Справа, в разделе вставленных носителей - пусто, чуть пониже - сообщение об отсутствии чего-то там (сорри, не помню). И это - при любых вариантах паролей в командной строке.
Контейнеры набраны кириллицей. Я подумал - может, они некорректно обрабатываются программой. Заключил их в кавычки. Всё равно никакие пароли не подходили. Потом, вместо дружественных наименований, подставлял уникальные - безрезультатно. Очищал запомненные пароли нажатием на соответствующую кнопку. Всё бесполезно.

Решил посмотреть сертификаты в контейнере. Но КриптоПро выдал два сообщения. В первом - сказал, что там нет сертификатов открытых ключей. Во втором - что там вообще нет никаких сертификатов. Я понял так, что клиент-банк как раз и хотел положить в этот контейнер отсутствующий сертификат.

Во всех контейнерах отсутствуют сертификаты, кроме <ФИО 3>, но он там уже просроченный. Ни один контейнер не поддается копированию, кроме <ФИО 3>.

Дальше пошли пляски с бубном. Скопировал <ФИО 3> в <ФИО 0>, с пустым паролем. Вынул флэшку, вставил в другой комп. Скопировал из рабочего <ФИО 5> содержимое в <ФИО 0>, изменил в name.key пятерку на ноль. Вставил флэшку обратно. Попробовал найти сертификаты. Нету.

Вот, пока пишу, подумалось: может, клиент-банк перевести на контейнер <ФИО 0>, и он засунет туда-таки этот сертификат?

Хотя я и сомневаюсь.
Я уже во всём сомневаюсь.

Отредактировано пользователем 29 декабря 2013 г. 11:40:20(UTC)  | Причина: Не указана

Offline Жук Майский  
#5 Оставлено : 29 декабря 2013 г. 13:19:51(UTC)
Жук Майский

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.12.2013(UTC)
Сообщений: 5
Мужчина
Российская Федерация
Откуда: Курган

Автор: igrek_boy Перейти к цитате
неужели никого нет, кто бы мог помочь?
для подписи заявления надо ехать 800 км. Ну не получится ведь. Пока командировку оформлять, пока ехать... Да потом еще это подписанное заявление в банке рассматривают...
Ведь флэшка-то целая, и сертификат пользователя годен до конца 2014 года. Но как быть-то?


Спросите у бухгалтера, пароль от закрытого ключа сертификата.
Контейнер создаётся, при создании и помещении сертификата с закрытым ключом на носитель, в Вашем случае, на флешку.
Offline igrek_boy  
#6 Оставлено : 29 декабря 2013 г. 13:50:16(UTC)
igrek_boy

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.12.2013(UTC)
Сообщений: 7

Автор: Жук Майский Перейти к цитате
Спросите у бухгалтера, пароль от закрытого ключа сертификата.


Автор: igrek_boy Перейти к цитате
Всё. На вопрос о пароле бухгалтер делает восьмиугольные глаза.
Offline Андрей Писарев  
#7 Оставлено : 29 декабря 2013 г. 14:52:49(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,513
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Автор: Жук Майский Перейти к цитате
Автор: igrek_boy Перейти к цитате
неужели никого нет, кто бы мог помочь?
для подписи заявления надо ехать 800 км. Ну не получится ведь. Пока командировку оформлять, пока ехать... Да потом еще это подписанное заявление в банке рассматривают...
Ведь флэшка-то целая, и сертификат пользователя годен до конца 2014 года. Но как быть-то?


Спросите у бухгалтера, пароль от закрытого ключа сертификата.
Контейнер создаётся, при создании и помещении сертификата с закрытым ключом на носитель, в Вашем случае, на флешку.


Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#8 Оставлено : 29 декабря 2013 г. 15:32:27(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,513
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Автор: igrek_boy Перейти к цитате

Вот, пока пишу, подумалось: может, клиент-банк перевести на контейнер <ФИО 0>, и он засунет туда-таки этот сертификат?
Хотя я и сомневаюсь.
Я уже во всём сомневаюсь.


Обычно в разных контейнерах разный закрытый ключ.
И попытки "засунуть" другой сертификат, открытый ключ которого связан с другим закрытым ключом, не приведут в желаемому результату
Техническую поддержку оказываем тут
Наша база знаний
Offline igrek_boy  
#9 Оставлено : 29 декабря 2013 г. 17:18:09(UTC)
igrek_boy

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.12.2013(UTC)
Сообщений: 7

Автор: Андрей * Перейти к цитате
Обычно в разных контейнерах разный закрытый ключ.
И попытки "засунуть" другой сертификат, открытый ключ которого связан с другим закрытым ключом, не приведут в желаемому результату


Да, это я понимаю.
То есть, сертификат из банка пришел для пятого контейнера.

А как осуществляется идентификация контейнера? По его уникальному имени?
Можно ли, в таком случае, подменить уникальный идентификатор нулевого контейнера пятым?

Offline igrek_boy  
#10 Оставлено : 29 декабря 2013 г. 18:28:03(UTC)
igrek_boy

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.12.2013(UTC)
Сообщений: 7

я понимаю так.
когда я скопировал третий контейнер в нулевой, на флэшке получились контейнеры

<Фамилия Имя Отчество 0>
<Фамилия Имя Отчество 2>
<Фамилия Имя Отчество 3>
<Фамилия Имя Отчество 4>
<Фамилия Имя Отчество 5>

Теперь, если содержимое нулевого контейнера подменить содержимым пятого - КриптоПро отобразит в списке дружественных имен четыре позиции - со 2 по 5. Но в списке уникальных имен позиций будет пять, поскольку нулевой отредактированный контейнер будет иметь своё уникальное имя (например, D4D7), отличающееся от уникального имени пятого контейнера (например, E6A1).

И вот вопрос. Если содержимое нового пятого контейнера будет идентичным содержимому старого пятого контейнера - где находится этот закрытый ключ, который, так сказать, "различается"?

Что, если закрытый ключ содержится в этих шести файлах, но он ссылается на уникальный идентификатор контейнера, в котором эти файлы расположены?

Таким образом, при идентичности содержимого этих "пятых" контейнеров, остается задача - изменить D4D7 на E6A1.
Правильно?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.